Daftar Password Paling Disukai Maling M-Banking, Awas Rekening Dikuras

Intan Rakhmayanti, CNBC Indonesia
22 September 2025 12:35
Infografis: Pakai 20 Password Ini? Ganti Segera Atau Dirampok Hacker
Foto: Infografis/Pakai 20 Password Ini? Ganti Segera Atau Dirampok Hacker/Arie Pratama

Jakarta, CNBC Indonesia - Kebocoran data berskala raksasa yang melibatkan lebih dari 16 miliar kredensial login dilaporkan mengguncang dunia siber beberapa saat lalu.

Insiden yang pertama kali diungkap oleh Cybernews dan Forbes itu langsung dikategorikan sebagai darurat keamanan siber global.

Pakar menyatakan data tersebut bukan hasil daur ulang dari peretasan lama, melainkan dikumpulkan secara sistematis oleh malware jenis infostealer yang mencuri username dan password dari perangkat terinfeksi.

Malware ini diam-diam mencuri username dan password dari perangkat yang terinfeksi, lalu mengunggahnya ke server yang dikendalikan peretas.

Kebocoran ini mencakup setidaknya 30 kumpulan data terpisah, dengan masing-masing berisi puluhan juta hingga lebih dari 3,5 miliar entri.

Data yang bocor sangat terstruktur, mencantumkan URL layanan, diikuti oleh username dan password sehingga sangat mudah dieksploitasi oleh pelaku kejahatan

Layanan populer seperti Apple, Google, Facebook, Telegram, GitHub, hingga platform pemerintahan disebut masuk dalam daftar target potensial.

Penyedia keamanan kata sandi, Specops, mengungkapkan 10 kata sandi yang paling umum digunakan penyerang untuk mengeksploitasi koneksi Remote Desktop Protocol (RDP) Microsoft.

Untuk diketahui RPD adalah metode praktis untuk masuk dan mengendalikan PC dan server jarak jauh, terutama untuk pekerja hybrid.

Tetapi RDP juga merupakan sasaran empuk bagi para penjahat siber yang ingin mendapatkan akses ke jaringan organisasi dan sumber daya penting lainnya.

Itulah mengapa menggunakan kata sandi yang kuat dan rumit untuk akun desktop jarak jauh sangat penting.

Specops memasukkan lebih dari 1 miliar kata sandi yang dicuri oleh penjahat siber pada 2024 untuk dianalisis. Hasilnya menunjukkan bahwa banyak orang mengabaikan standar ketika membuat kata sandi, bahkan untuk sistem yang penting.

Organisasi yang memantau server RDP mereka telah menemukan ratusan atau bahkan ribuan percobaan login yang gagal dari para peretas, bot, geng ransomware, dan banyak lagi.

Begitu mereka menemukan port RDP yang terbuka dan terekspos, para penyerang menggunakan brute force untuk mencoba sejumlah besar kombinasi nama pengguna dan kata sandi untuk mendapatkan akses.

Semakin sederhana kata sandi, semakin cepat penyerang dapat memperoleh dan mengeksploitasi akses. 

Bocornya password bisa menjadi jalan masuk maling untuk mencuri identitas hingga kredensial akun penting seperti keuangan. Jangan sampai m-banking Anda dibobol dan rekening terkuras habis lantaran password mudah dibobol.

Lantas, kombinasi kata sandi seperti apa yang gampang dibobol maling?

Di peringkat pertama ada kata sandi 123456 yang paling sering dicuri oleh penjahat. Hal ini mengindikasikan, banyak orang masih menggunakan gabungan "keyboard walk", kata sandi yang dibuat dengan mengetikkan serangkaian tombol yang berdekatan pada keyboard.

Di peringkat kedua adalah 1234, yang dipilih oleh orang-orang yang tidak mau repot-repot menambahkan angka 5 dan 6.

Berikutnya adalah Password1, diikuti oleh 12345. Di posisi kelima ada kata sandi P@sswOrd, yang menunjukkan bahwa beberapa orang hanya menambahkan karakter khusus di kata sandi mereka meskipun tergolong lemah.

P@sswOrd populer karena memenuhi persyaratan standar delapan karakter, satu huruf kapital, satu angka, dan satu karakter khusus.

Daftar Password Paling Umum Dibobol Maling

123456

1234

Password1

12345

P@ssw0rd

password

Password123

Welcome1

12345678

Aa123456


(fab/fab)
[Gambas:Video CNBC]
Next Article Password Anda Bisa Diganti Otomatis oleh Google Chrome

Tags

Related Articles
Recommendation
Most Popular